BDU:2019-00964

ООО «РусБИТех-Астра», Oracle Corp., Daniel Stenberg, ООО «Ред Софт», Siemens AG SINEMA Remote Connect, Libcurl, Secure Global Desktop, HTTP Server, РЕД ОС, Astra Linux Special Edit

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-12-30

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость функции NTLM type-2 библиотеки libcurl связана с некорректной проверкой входящих данных, приводящей к чтению за пределами буфера динамической памяти. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Для curl: Обновление программного обеспечения до 7.61.1 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета curl) до 7.38.0-4+deb8u12 или более поздней версии

Для SINEMA Remote Connect Client до V2.0 HF1: https://support.industry.siemens.com/cs/de/en/view/109764829

Для продуктов Oracle использование рекомендаций:

https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html

Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!